Update fan it fergese antiviruspakket ClamAV 0.102.2 mei kwetsberens elimineare

Formearre frijlitting fan in fergese antiviruspakket Clam AV 0.102.2. Troch in flater yn 'e grinzenkontrôle is it mooglik om betingsten te meitsjen foar it lêzen fan gegevens fan in gebiet bûten de tawiisde buffer, dy't kin wurde brûkt om in DoS-oanfal út te fieren en in workflow-crash te begjinnen. Derneist is in fix foar de CVE-2020-3123 kwetsberens, dy't waard mist yn branch 0.102, tafoege, wêrtroch gegevens kinne wurde skreaun nei it FS-gebiet bûten de map dy't brûkt wurdt foar it útpakke by it scannen fan spesjaal ûntwurpen RAR-argiven.

De nije release repareart ek ferskate net-feiligensproblemen, reparearret in crash mei it laden fan in nije ferzje fan 'e databank yn freshclam, reparearret in ûnthâldlek yn' e e-postparser, ferbetteret de prestaasjes fan it scannen fan PDF-bestannen op it Windows-platfoarm, fersterket it scannen fan ARJ argiven, en ferbetteret it behanneljen fan ferkearde PDF-bestannen, tafoege stipe foar autoconf 2.69 en automake 1.15.

Boarne: opennet.ru

Add a comment